
Microsoft IIS bajo ataque de hackers chinos: cómo el UAT-8099 explota sitios web con autoridad
Cisco Talos ha identificado a un grupo cibercriminal chino conocido como UAT-8099 como responsable de una campaña de ataques a gran escala. Los ataques, que comenzaron en abril de 2025, se dirigieron principalmente a servidores vulnerables de Microsoft Internet Information Services (IIS) ubicados en varios países, como India, Tailandia, Vietnam, Canadá y Brasil, que fueron atacados sistemáticamente. Se recomienda a las organizaciones que administran servidores IIS que apliquen de inmediato los últimos parches de seguridad y restrinjan los tipos de cargas de archivos permitidas, ya que los usuarios de dispositivos móviles Android e iOS son particularmente vulnerables a las páginas de descarga










